AI 智能体攻破 Google kvmCTF:构建 1.4 万行内核漏洞利用拿下 flag
moyix · x · 2026-09-29
安全研究团队 pwn.ai 详细披露其 AI 智能体如何逃逸 Google 的 kvmCTF 沙箱(号称已知最难沙箱环境),并宣布开启「Stories from Inside the Sandbox」系列。
- 2026 年 6 月 17 日,pwn 智能体在官方 kvmCTF 槽位的第四次尝试中成功:启动嵌套 VM、通过模拟 VMX 指令改写自己的 EPT、轮换 8 个 EPT 根、分配 49,152 个稀疏映射、利用 VMFUNC 切换视图并回收陈旧反向映射,触发越界读取拿到宿主机 flag。
- 团队称这是公开记录中首个拿下 Google kvmCTF flag 的 AI 智能体,漏洞利用工具链达 14,338 行内核代码。
- 时机背景:OpenAI 曾将今夏智能体安全事件称为网络安全的「分水岭时刻」,Vercel 悬赏 100 万美元的沙箱逃逸挑战赛同期进行。
「编程与Agent」频道最新
- 零代码写出 23 万行 AI 应用,作者公开上线前六步生产清单 — PawelHuryn · 2026-09-29
- 户型图秒变可编辑 3D 房间,AI 编码 demo 玩出新花样 — alex_verem · 2026-09-29
- 用 Claude 直接驱动 ComfyUI,告别数周上手成本 — _AustinCalvert_ · 2026-09-29
- 开发者造 agent 原生版 After Effects:图层全可编辑,工具还能自我进化 — angrypenguinPNG · 2026-09-29
- YC 新公司 Invertix 用 AI 集群运营能源资产,瞄准数据中心电力瓶颈 — ycombinator · 2026-09-29
- Hermes 一条命令全量备份:定时任务还不烧 token — alexcovo_eth · 2026-09-29